PDA

View Full Version : Falsi positivi?


giadag
26-01-2009, 13:52
ragazzi mi potete dire se posso eliminare questi file segnalati da superantispyware e a-squared free?
Kis2009 non mi segnala niente.

superantispyware: http://www.fileqube.com/file/pGlnsqp168739

a-squareedfree: http://www.fileqube.com/file/PoKLMMh168738

grazie, aspetto i vostri consigli.
ok ho corretto i link, non usero più zshare :)

cmq il file di a-squareed free non me lo segnala più, un utente nel thread di asquareed mi ha detto di disattivare e riattivare il ripristino e rifare la scansione. Infatti non viene più segnalato.
Rimangono i file di superantispyware , grazie

wjmat
26-01-2009, 14:35
ciao

potresti ricaricarle gentilmente secondo le modalità in firma, quindi su www.fileqube.com oppure su www.imageshack.us

zshare è pieno di banner ;)

giadag
26-01-2009, 15:06
ok ho corretto i link, se i file non sono falsi positivi prendo kis2009 e lo butto dalla finestra :D

wjmat
26-01-2009, 15:29
purtroppo anche i migliori antivirus non possono proteggere da tutto
il ripristino lascialo pure disattivato ;)

fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)

carica un log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info)

Chill-Out
26-01-2009, 15:57
cmq il file di a-squareed free non me lo segnala più, un utente nel thread di asquareed mi ha detto di disattivare e riattivare il ripristino e rifare la scansione. Infatti non viene più segnalato.
Rimangono i file di superantispyware , grazie

Questa pratica si chiama crossoposting ed è vietata da Regolamento, presta più attenzione, oltre a quanto suggerito dall'utente wjmat allega anche un log di HijackThis --->>> Punto 7 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737

Le minacce rilevate da SAS vanno messe in quarantena

giadag
26-01-2009, 16:15
chiedo scusa se non ho seguito il regolamento, cercherò di fare più attenzione.
Quindi adesso devo rifare prima la scansione con SAS e mettere i file in quarantena?
fatto ciò utilizzo ATFCleaner - Combofix - HijackThis

per quando riguarda ATFCleaner devo selezionarle tutte le finestrelle?
scusatemi ma non ci capisco tanto, grazie

wjmat
26-01-2009, 16:22
prova con superanti a rimuovere tutto se non riesce procedi come ti ho scritto
suppongo tu abbia xp

giadag
26-01-2009, 16:25
ok ripeto la scansione con SAS e elimino i file, non l'avevo fatto prima perchè credevo fossero falsi positivi.

Chill-Out
26-01-2009, 16:48
ok ripeto la scansione con SAS e elimino i file, non l'avevo fatto prima perchè credevo fossero falsi positivi.

Scansione con SAS e metti le minaccie rilvate in quarantena dopodichè come indicato in precedenza:

ATF Cleaner
Combofix
HijackThis

giadag
26-01-2009, 18:09
ok ho fatto tutto, unico problema è che finita la scansione di SAS ho eliminato invece di mettere in quarantena. Se ho sbagliato ormai la frittata è fatta:D

1: scansione con SAS fatta (purtroppo ho eliminato i file invece di metterli in quarantena)

2: ATF Cleaner eseguito selezionando tutte le caselline

3:combofix: http://www.fileqube.com/file/Dpkmwwv168767

4: hijackthis:
prima di effettuare le scansioni: http://www.fileqube.com/file/UQIlSMf168768

dopo le scansioni: http://www.fileqube.com/file/gHHnkJvnc168769


cmq prima di fare tutto ho dato un occhiata nelle regole di kis e ho trovato il file BKDPDMF (il file sospetto).
provando a eliminare la regola che kis gli aveva assegnato automaticamente non veniva eliminato. Mi usciva il seguente messaggio: impossibile eliminare dalle regole perchè il file è in funzione.
più o meno è questo il messaggio uscito.


ultima cosa, adesso cosa devo fare con combofix esattamente per toglierlo?

grazie aspetto un vostro parere

Chill-Out
26-01-2009, 19:05
Dovremmo essere OK, per il resto leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1726383

giadag
26-01-2009, 21:06
ok vi ringrazio per l'aiuto e mi scuso ancora per non aver seguito il regolamento.
adesso cosa devo fare con combofix, elimno il file exe e basta?

ho cancellato pure il file BKDPDMF dalle regole di kis, prima mi impediva di farlo. Non sono riuscito a capire a cosa servisse sto file, a che applicazione.

wjmat
27-01-2009, 00:09
trattamento in firma trovi tutto ;)